Deadnet Ransomware è una variante di MedusaLocker

ransomware

Deadnet rientra nella categoria di software dannoso noto come ransomware. Il nostro team di ricerca si è imbattuto in questa minaccia esaminando nuovi campioni di file dannosi. Deadnet è un membro del gruppo ransomware MedusaLocker.

Lo scopo principale di Deadnet è crittografare i dati e quindi richiedere il pagamento per la decrittografia dei file compromessi. Durante i nostri test, questo ransomware ha crittografato i file e ha aggiunto l'estensione ".deadnet26" ai nomi dei file originali. Ad esempio, un file denominato "1.jpg" verrebbe trasformato in "1.jpg.deadnet26" e "2.png" diventerebbe "2.png.deadnet26".

Una volta finalizzato il processo di crittografia, Deadnet ransomware deposita una richiesta di riscatto denominata "HOW_TO_BACK_FILES.html". Il contenuto di questa nota indica che Deadnet si rivolge alle aziende piuttosto che ai singoli utenti. La richiesta di riscatto afferma che la rete dell'azienda vittima è stata infiltrata. I file cruciali sono stati crittografati utilizzando gli algoritmi crittografici RSA e AES e sono stati estratti dati sensibili o personali.

La richiesta di riscatto sconsiglia di alterare i nomi dei file crittografati o di utilizzare strumenti di ripristino di terze parti, poiché tali azioni potrebbero corrompere i dati e renderli irrecuperabili. Per riottenere l'accesso ai file crittografati, alla vittima viene richiesto di effettuare il pagamento di un riscatto. Tuttavia, prima di procedere con il pagamento, la vittima può testare gratuitamente il processo di decrittazione per un massimo di tre file fornendo questi file agli aggressori.

Alla vittima viene concessa una finestra di 72 ore per stabilire una comunicazione con i criminali informatici; in caso contrario si comporterà un aumento dell’importo del riscatto. Se la vittima sceglie di non pagare, i dati rubati verranno esposti o venduti dagli autori del reato.

La richiesta di riscatto Deadnet aumenta le richieste in 72 ore

Il testo completo della richiesta di riscatto Deadnet recita come segue:

IL TUO ID PERSONALE:

LA TUA RETE AZIENDALE È STATA PENETRATA
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I VOSTRI FILE CON SOFTWARE DI TERZE PARTI
LO CORRUPPERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON rinominare i file crittografati.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvere il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente archiviati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro.

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenirla
la tua attività dalla corsa.

Potrai inviarci 2-3 file non importanti e noi li decodificheremo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.cipolla

  • Tieni presente che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il collegamento:

  1. Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.
  2. Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.
  3. Ora hai il browser Tor. Nel browser Tor apri qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Avvia una chat e segui le ulteriori istruzioni.

Se non puoi utilizzare il collegamento sopra, utilizza l'e-mail:
ithelp02@securitymy.name
ithelp02@yousheltered.com

  • Per contattarci, crea un nuovo account email gratuito sul sito: protonmail.com
    SE NON CI CONTATTATE ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.

Come puoi proteggere dati preziosi dagli attacchi ransomware?

La protezione dei dati preziosi dagli attacchi ransomware richiede una combinazione di misure proattive e best practice. Ecco un approccio completo per salvaguardare i tuoi dati:

Backup regolare dei dati: esegui regolarmente il backup dei tuoi dati importanti su una posizione offline o remota. Ciò garantisce che anche se il tuo sistema principale è compromesso, puoi ripristinare i tuoi dati da un backup sicuro.

Utilizza un software di sicurezza affidabile: installa e mantieni un software di sicurezza affidabile in grado di rilevare e bloccare le minacce ransomware.

Mantieni il software aggiornato: aggiorna regolarmente il tuo sistema operativo e le applicazioni software per correggere le vulnerabilità che il ransomware potrebbe sfruttare.

Formazione sul phishing: formate i dipendenti a riconoscere le e-mail di phishing e gli allegati o i collegamenti sospetti che potrebbero portare a infezioni ransomware.

Utilizza password complesse: incoraggia l'uso di password complesse e univoche per tutti gli account e implementa l'autenticazione a più fattori (MFA) ove possibile.

August 31, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.